← All CVEs

CVE-2017-1000251

high · 8

The native Bluetooth stack in the Linux Kernel (BlueZ), starting at the Linux kernel version 2.6.32 and up to and including 4.13.1, are vulnerable to a stack overflow vulnerability in the processing of L2CAP configuration responses resulting in Remote code execution in kernel space.

8
CVSS
16.2%
EPSS (exploit prob.)
97th
EPSS percentile
2017-09-12
Published

CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-787

Affected products

VendorProductAffected versions
linuxlinux_kernel>= 2.6.32, < 3.2.94
linuxlinux_kernel>= 3.3, < 3.16.49
linuxlinux_kernel>= 3.17, < 3.18.71
linuxlinux_kernel>= 3.19, < 4.1.45
linuxlinux_kernel>= 4.2, < 4.4.88
linuxlinux_kernel>= 4.5, < 4.9.50
linuxlinux_kernel>= 4.10, < 4.12.13
linuxlinux_kernel>= 4.13, < 4.13.2
debiandebian_linux8.0
debiandebian_linux9.0
nvidiajetson_tk1r21
nvidiajetson_tk1r24
nvidiajetson_tx1r21
nvidiajetson_tx1r24
linuxlinux_kernelall versions
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_server6.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus6.2
redhatenterprise_linux_server_aus6.4
redhatenterprise_linux_server_aus6.6
redhatenterprise_linux_server_aus7.2
redhatenterprise_linux_server_aus7.3
redhatenterprise_linux_server_aus7.4
redhatenterprise_linux_server_aus7.6
redhatenterprise_linux_server_aus7.7
redhatenterprise_linux_server_eus6.7
redhatenterprise_linux_server_eus7.2
redhatenterprise_linux_server_eus7.3
redhatenterprise_linux_server_eus7.4
redhatenterprise_linux_server_eus7.5
redhatenterprise_linux_server_eus7.6
redhatenterprise_linux_server_eus7.7
redhatenterprise_linux_server_tus6.5
redhatenterprise_linux_server_tus6.6
redhatenterprise_linux_server_tus7.2
redhatenterprise_linux_server_tus7.3
redhatenterprise_linux_server_tus7.4
redhatenterprise_linux_server_tus7.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-1000251